CVE-2022-40634
क्राफ्टर स्टूडियो में डायनामिक रूप से प्रबंधित कोड संसाधनों का अनुचित नियंत्रण
- प्रकाशित
- 13 सित॰ 2022
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- crafter
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Crafter CMS के Crafter Studio में डायनामिक रूप से प्रबंधित कोड संसाधनों का अनुचित नियंत्रण (Improper Control of Dynamically-Managed Code Resources) भेद्यता प्रमाणित डेवलपर्स को FreeMarker SSTI के माध्यम से OS कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- CVE-2022-40634एक्सप्लॉइट
CVE-2022-40634: CrafterCMS में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।